Image
Τετάρτη 29 Ιανουαρίου 2025 14:30 Τεχνολογία
 

Οι κίνδυνοι των AI assistants ανοιχτού κώδικα

Παρόλο που το DeepSeek δεν παρέχει συγκεκριμένες λεπτομέρειες για το είδος της επίθεσης που αντιμετωπίζει, είναι σημαντικό να αναγνωρίσουμε ότι οι κυβερνοεγκληματίες θα προσπαθήσουν αναπόφευκτα να εκμεταλλευτούν τέτοια εργαλεία για κακόβουλους σκοπούς. Έχουμε δει παρόμοιες τάσεις με άλλα δημοφιλή μοντέλα τεχνητής νοημοσύνης, τα οποία χρησιμοποιούνται για δραστηριότητες όπως η δημιουργία phishing email, η μετάφραση κειμένου, η δημιουργία σεναρίων και η διεξαγωγή έρευνας μέσω ανοιχτών πηγών για την παραγωγή πιο στοχευμένου και πειστικού περιεχομένου. Τα εργαλεία αυτά μπορούν επίσης να χρησιμοποιηθούν ως δόλωμα για τη διασπορά κάποιας απάτης, καθώς και κακόβουλων εφαρμογών.

Αυτό που ξεχωρίζει στην περίπτωση του DeepSeek είναι ο ανοιχτός κώδικας, ο οποίος λειτουργεί ως δίκοπο μαχαίρι. Ενώ τα πλαίσια ανοιχτού κώδικα προάγουν τη διαφάνεια, τη συνεργασία και την καινοτομία, συνεπάγονται επίσης σημαντικούς κινδύνους ως προς την ασφάλεια και την ηθική. Όταν χρησιμοποιείτε ένα εργαλείο ανοιχτού κώδικα, δεν μπορείτε να είστε πάντα βέβαιοι για τη διαχείριση των δεδομένων σας, ειδικά αν το εργαλείο αυτό έχει αναπτυχθεί από κάποιον τρίτο. Η εκμετάλλευση λογισμικού ανοιχτού κώδικα αποτέλεσε μια σημαντική τάση στο τοπίο των απειλών πέρυσι, με τους κυβερνοεγκληματίες να υλοποιούν σύνθετες καμπάνιες για να διασπείρουν κακόβουλο λογισμικό.

Το 2024, το εργαλείο μας για το σκανάρισμα ανοιχτού κώδικα εντόπισε πάνω από 12.000 κακόβουλα πακέτα σε ανοιχτά αρχεία. Χωρίς κεντρική εποπτεία, οι κακόβουλοι παράγοντες μπορούν να δημιουργήσουν παραβιασμένες εκδοχές λογισμικού ή να εισάγουν backdoors που παρουσιάζονται ως εργαλεία για τη χρήση του API του DeepSeek, δημιουργώντας έτσι σοβαρούς κινδύνους για τους χρήστες και τους οργανισμούς.

Δεiτε επiσης...

Post
Τεχνολογία Τρίτη 25.03.2025

Το Google Wallet προσθέτει το tap-to-pay για παιδιά

Η ψηφιακή εποχή φέρνει συνεχώς νέες δυνατότητες, ακόμα και στον τρόπο που πραγματοποιούμε πληρωμές. Η Google, σε μια προσπάθεια να προσφέρει μεγαλύτερη ευκολία και ασφάλεια στις συναλλαγές των νεαρών

Post
Τεχνολογία Πέμπτη 06.03.2025

Τεχνητή μήτρα: Η Gen Z, τα μωρά που «μεγαλώνουν σε μία σακούλα» και το «τέλος της γυναίκας»

Η τεχνητή μήτρα είναι μία επαναστατική αλλαγή στη μητρότητα που φυσικά διχάζει. Μεγάλο μέρος του πληθυσμού παραμένει επιφυλακτικό απέναντι στην τεχνητή μήτρα, ωστόσο η Gen Z φαίνεται έτοιμη να υποδεχτ

Post
Τεχνολογία Σάββατο 01.03.2025

Skype: Κλείνει η πλατφόρμα διαδικτυακών κλήσεων

Συγκεκριμένα η Microsoft αποφάσισε να κλείσει, τον Μάιο 2025, το Skype, την πρωτοπόρο πλατφόρμα στις διαδικτυακές κλήσεις που ξεκίνησε στις αρχές της δεκαετίας του 2000 και σήμερα θεωρείται ξεπερασμέν

Post
Τεχνολογία Τετάρτη 26.02.2025

Κίνα: Ανθρωποειδές ρομπότ επιτίθεται σε ανθρώπους κατά τη διάρκεια εκδήλωσης - «Είχε περάσει τα τεστ ασφαλείας»

Όλοι έχουμε δει ταινίες επιστημονικής φαντασίας όπου τα ρομπότ στρέφονται εναντίον του ανθρώπου. Με την έλευση των ανθρωποειδών ρομπότ στην πραγματικότητα το ερώτημα αν μπορούν να μας κάνουν κακό επαν

Post
Τεχνολογία Τρίτη 18.02.2025

Grok 3: «Η πιο έξυπνη τεχνητή νοημοσύνη»

Η εταιρεία τεχνητής νοημοσύνης του Έλον Μασκ, xAI, κυκλοφόρησε τη Δευτέρα το Grok 3, το τελευταίο της AI μοντέλο, το οποίο ισχυρίστηκε ότι είναι το «πιο έξυπνο στη γη». Το Grok αποτελεί τη

Post
Τεχνολογία Δευτέρα 17.02.2025

Θα ξεπεράσουν τα $220 δισ. οι δαπάνες για cloud στην Ευρώπη το 2025

Σημαντική αύξηση στις δαπάνες για υπηρεσίες cloud στην Ευρώπη αναμένεται το 2025. Σύμφωνα με τον τελευταίο Οδηγό Δαπανών της IDC, οι σχετικές επενδύσεις θα κινηθούν έντονα ανοδικά, φτάνοντας τα $221 δ